CVE's
Actuele kwetsbaarheden met impact: wie geraakt wordt en wat u nu moet doen.
- CWE-22A01:2021FortiOS SSL VPN (CVE-2018-13379)CVE-2018-13379 uitgelegd: hoe een path traversal in FortiOS SSL VPN wachtwoorden in platte tekst prijsgaf en jaren later nog werd misbruikt.
- CWE-917A03:2021Log4Shell (CVE-2021-44228)Log4Shell uitgelegd: hoe één regel tekst in een logbestand code op uw server uitvoerde, wie het misbruikte en wat u vandaag nog moet controleren.
- CWE-420A05:2021Cisco IOS XE Web UI (CVE-2023-20198)CVE-2023-20198 uitgelegd: hoe een aan internet blootgestelde beheerinterface in Cisco IOS XE aanvallers een beheerdersaccount liet aanmaken.
- CWE-89A03:2021MOVEit Transfer (CVE-2023-34362)CVE-2023-34362 uitgelegd: hoe een SQL injection in MOVEit Transfer de ransomwaregroep Cl0p toegang gaf tot de data van duizenden organisaties.
- CWE-119A07:2021Citrix Bleed (CVE-2023-4966)Citrix Bleed uitgelegd: hoe aanvallers sessietokens uit NetScaler-geheugen lazen, daarmee MFA omzeilden en waarom patchen alleen niet genoeg was.
- CWE-77A03:2021PAN-OS GlobalProtect (CVE-2024-3400)CVE-2024-3400 uitgelegd: hoe een commando-injectie in de GlobalProtect-gateway van PAN-OS aanvallers rootrechten op de firewall gaf.